WireGuard VPN-Server auf Synology - Synology-Coaching (2024)

Inhaltsverzeichnis

    • Admin Passwort zurück setzen
    • Admin-Passwort Reset verhindern
    • Einer Active-Directory Domäne beitreten
    • Festplattenspeicher erhöhen
    • Migration einer Synology
    • Name der Synology ändern
    • Ordner Music und Video entfernen
    • Werkseinstellung der Synology laden
    • Neuinstallation vom Synology DSM 6.2
    • Zugriff auf alle Pakete im Synology-Archiv
    • 2 Synology Domain Controller
    • Volume offline - crashed
    • Synology Paketquellen
  • Grundlagen

    • Domänen Namen der Synology hinzufügen
    • Lets Encrypt Zertifikat automatisch verlängern
    • Freigabe auf anderes Volume verschieben
    • Sicherheit auf der Synology erhöhen
    • Synology Login Webseite anpassen
    • Sie dürfen diesen Dienst nicht verwenden
    • Eigenes SSL-Zertifikat einbinden
    • Photos Ordner verschieben
    • Probleme bei DDNS Zugriff aus dem lokalen Netzwerk
    • Daten von der "alten DS" zur "Neuen DS" kopieren
    • Lets Encrypt Zertifikat automatisch verlängern
    • SMB1 unter Windows 10 aktivieren
    • Standard DSM Port ändern
    • Synology Login Webseite anpassen
    • Umzug Synology in ein anderes Netz
    • WebDAV Zugriff einrichten
    • wichtige rsync Befehle
    • Ports für Synology Anwendungen
    • Zertifikatswarnung: Mögliches Sicherheitsrisiko erkannt
    • Papierkorb für Home Drive aktivieren
    • Scanner App
    • Freigabe-Link anpassen
    • Verschlüsselung von Volumes
    • IPv4 oder IPv6
    • Synology Paketquellen
  • DSM 7

    • DSM 7 Beta Installieren
    • DSM 7 Beta Überblick
    • Auf DSM 7 aktualisieren
    • DSM 7 Benutzer anlegen
    • DSM 7.1 Update verfügbar
    • DSM 7.2 Update verfübar
    • NTLMv1 wieder aktivieren
      • Datensicherung in die Synology C2 Cloud
      • Dateiwiederherstellung aus der C2 Cloud
    • Lets Encrypt Zertifikat automatisch verlängern
    • Zugriffsrechte nextcloud anpassen
  • Netzwerk

    • Netzlaufwerk Script automatisch für alle Benutzer
    • Rootberechtigung für den admin (WinSCP) in Synology 6.2 nachpflegen
    • Seitenaufruf mitt SSL beschleunigen
    • Sicherung Directory-Server (AD-DS)
    • SMB1 unter Windows 10 aktivieren
    • Umzug Synology in ein anderes Netz
    • Verbindung zur Synology verschlüsseln
    • Wichtige SSH Befehle für Synology
    • Was ist ein CNAME?
    • Was ist ein Reverse-Proxy?
    • Webhook erstellen
    • IPv4 oder IPv6
    • Drive Server löst Cloud Station Server ab
    • Lets Encrypt Zertifikat automatisch verlängern
    • Unterschiede Cloud Station und Synology Drive
    • Probleme mit der Synchronisation lösen
    • Synchronisieren auch ohne QuickConnect-ID
    • Eine DS mit einer weiteren DS synchronisieren
    • PC mit 2 Diskstation synchronisieren
    • Wie kann man Unterordner synchronisieren?
  • Calendar

    • Kalender von WebDAV in Synology-Calendar importieren
    • Kalender mit Android synchronisieren
    • Kalender und Kontakte mit Outlook
    • Contacts 1.0 (Beta)
    • Mail Plus als Ersatz für MS Exchange Server ?
    • Mail Plus mit jeder x-beliebigen Domain verwenden
    • Mail Plus Server im Unternehmen
    • Mail Plus Server Lizenzen zufügen
    • Outlook mit Mail Plus Server nutzen
    • Problem CardDAV an Mail Plus anbinden
    • Probleme mit dem SMTP-Relay Versand via TLS
    • Synology E-Mail Postfach auch ohne Client verwenden
    • mx-record prüfen und Reihenfolge
    • gesendete Mails auf dem PC ansehen
    • SPAM-Regel Aptotheke
  • Active Backup

    • ABB Fehlermeldung 8004230f
    • Active Backup for Business
    • Datensicherung mit CloudStation Backup
    • Fehlermeldung (Fehlercode 80042301)
    • Rotierende Datensicherung
    • Was ist der RPO- und RTO-Wert ?
    • Welche Modelle unterstützen HA Cluster?
    • automatische Foto Sicherung vom Handy
    • wenn die Fotosicherung im Hintergrund nicht läuft
    • Gesichtserkennung funktioniert nicht
    • Photos Ordner verschieben
  • Virtual Machine Manager

    • Erstellung einer Virtuelle Maschine nicht möglich
    • Reboot von Win 10 VM startet nur noch mit "Booting from Hard Disk..."
    • Dateipfad Virtuelle Festplatten
    • Zielpfad in Hyper Backup ändern
    • Dateiwiederherstellung aus der C2 Cloud
    • Problem CardDAV an Mail Plus anbinden
    • Contacts 1.0 (Beta)
    • Indizierung neu aufbauen
    • Video Ordner mit Kodi verbinden
  • VPN-Server

    • Fehlersuche VPN Server hinter der Fritz!Box
    • L2TP/IPSec (VPN) Anpassung bei Windows 10
    • Lets Encrypt Zertifikat automatisch verlängern
    • VPN SSL Plus
    • WireGuard VPN-Server auf Synology
    • Portainer in 10 Min. installieren
    • Portainer Upgrade
    • Benutzer ID (PUID) herausfinden
    • Portainer Repository ändern
    • Watchtower für Container-Aktualisierung
  • Plex

    • Mediathek zu Plex hinzufügen
    • Plex Ausrufezeichen - Kein Zugriff seit DSM 7
    • PLEX Update installieren
    • Zugriffsrechte nextcloud anpassen
  • Fritz!Box

    • Fehlersuche VPN Server hinter der Fritz!Box
    • Fritz Box Anrufbeantworter mit 2 zeitgesteuerten Ansagen
    • Zugriff auf Synology mit Fritz Box mit DS-Lite (IPv6)
    • Kein Internet-Zugriff nach VPN-Verbindung
    • Portfreigaben prüfen
    • Kindersicherung in Fritz!Box anlegen
    • Eigene Wartemusik funktioniert nicht
    • Fritz!Box VPN hinter Telekom Router
    • Reset von Fritz.Box und Fritz.Powerline Adapter
      • Wo speichert Outlook Autotexte, Vorlagen und Signaturen
      • gesendete Mails auf dem PC ansehen
      • Office Akivierung nicht möglich
      • Outlook Fehler "Beim Lesen der Server-Regeln..."
      • E-Mail-Links lassen sich nicht mehr öffnen
      • SPAM-Regel Aptotheke
    • Papierkorb von Hand leeren
    • Datenträger Bereinigung
    • Dateiversionsverlauf auf Synology sichern
    • TeamViewer startet immer im Vollbildmodus
  • Auerswald

    • Anruf übergeben (Gespr. vermitteln)
    • Pickup (Anruf heran holen)
    • Powerdialing verwenden
    • Rückruf aus der Anrufliste
    • Follow me (Rufumleitung einrichten)
    • Makro Rufumleitung Gruppe
    • Werkseinstellung D-200 laden
    • Auerswald Remote Unterstützung
    • Probleme mit Easybell
    • Neue Ansage für die Ferien einspielen
    • Rufumleitung extern einrichten
    • QTS Laufwerk in QuTS hero NAS migrieren
  • unsere Dienstleistungen

    • Synology System bestellen - ready to use
    • Team Coaching
    • Was ist Synology Coaching ?
    • Premium Kunde werden
    • GData Management Server Umzug
    • Synology BeeDrive

Sie sind hier:

Drucken

Last Updated23. April 2024

Eine einfache Anleitung mit den Vorteilen einer VPN-Verbindung

Inhaltsverzeichnis:
1. Einführung in Wireguard und VPN
2. ssh-Dienst aktivieren
3. Prozessor Architektur ermitteln
4. Installation des Wireguard-Paket auf der Synology
5. Docker Projekt (Yaml-Datei)
6. Konfiguration des Wireguard-VPN-Servers
7. Verbindung zum VPN-Server herstellen

1. Wireguard und VPN:
Um eine sichere Verbindung in das heimische Netzwerk zu verwenden, ist eine VPN-Verbindung die sicherste Methode. Mit einer VPN-Verbindung können nur ausgewählte Nutzer oder Geräte eine Verbindung aufbauen.

Vorteile
• Eine VPN-Verbindung ermöglicht es Ihnen, Ihre Daten über einen sicheren Tunnel zwischen Ihrem Gerät und den VPN-Servern zu senden. Dadurch wird Ihre Verbindung vor potenziellen Bedrohungen geschützt.
• Wenn Sie das Internet nutzen, ohne eine VPN-Verbindung zu verwenden, verbinden Sie sich direkt mit Ihrem Internetdienstanbieter (ISP), der dann eine Verbindung zum Internet herstellt. Dabei können die von Ihnen besuchten Websites Ihre echte IP-Adresse und Ihren Standort sehen, und die gesendeten Daten können eingesehen werden.
• Mit einer VPN-Verbindung wie der integrierten VPN-Funktion von Opera verschlüsselt Ihr VPN-Client (Ihre VPN-Software) Ihre Daten und sendet sie über Ihren ISP zu einem VPN-Server und schließlich zur angezeigten Webseite. Dieser zusätzliche Schritt verschleiert Ihren Standort. Die von Ihnen besuchten Websites sehen nicht Ihre IP-Adresse und Ihren Standort, sondern die des VPN-Servers, über den Ihre Daten geleitet werden. Da Ihr VPN-Client die Daten zwischen Ihnen und den besuchten Websites verschlüsselt, kann jeder, der zuschaut, nur die verschlüsselten Daten sehen.
• VPN ist ein kostenloser Dienst, und die Menge der übertragenen Daten ist unbegrenzt. Lesen Sie mehr darüber, wie VPN Ihre Sicherheit schützt.

2. Terminal-Zugang ssh aktivieren
Für den Start des Wireguard-Servers muss der ssh-Dienst auf der Synology kurzfristig aktiviert werden:
Systemsteuerung >Terminal & SNMP

WireGuard VPN-Server auf Synology - Synology-Coaching (1)

3. Installation WireGuard Paket
Die Installation des Pakets “WireGuard VPN” muss manuell durchgeführt werden, da es bislang noch kein zertifiziertes Paket von Synology gibt.

– Für die verschiedenen Synology-Systeme und die unterschiedlichen DSM-Versionen, stehen die jeweiligen Pakete (****.spk) zum Download bereit.
1. Prozessorfamilie (Architektur) ermitteln:
Synology Webseite

2. DSM Version ermitteln
Systemsteuerung >Info

– Für die entsprechende Prozessor-Architektur (z.B. Apollolake) kann das passende Paket hier heruntergeladen und auf dem PC gespeichert werden:

WireGuard VPN-Server auf Synology - Synology-Coaching (2)

Paket Wireguard VPN-Server Download

4. Docker-Container

Das Paket Docker bzw. Conatainer-Manager (DSM7.2) sollte schon installiert sein:

Ordner wg-easy unterhalb vom Verzeichnis Docker erstellen:

WireGuard VPN-Server auf Synology - Synology-Coaching (3)

Docker Projekt anlegen

Projektname: wireguard-easy
Pfad: /docker/wg-easy
Quelle: docker-compose-yml erstellen

WireGuard VPN-Server auf Synology - Synology-Coaching (4)

r-compose.yml (Muster-Datei):

version: "3.8"<

services:
wg-easy:
environment:
Required:
– WG_HOST=(Dein DDNS-Hostname)
– PASSWORD=(Dein Password)

Optional:
# – WG_PORT=51820
# – WG_DEFAULT_ADDRESS=10.8.0.x
# – WG_DEFAULT_DNS=192.168.178.1
# – WG_MTU=1420
# – WG_ALLOWED_IPS=192.168.15.0/24, 10.0.1.0/24
# – WG_PRE_UP=echo “Pre Up” /etc/wireguard/pre-up.txt
# – WG_POST_UP=echo “Post Up” /etc/wireguard/post-up.txt
# – WG_PRE_DOWN=echo “Pre Down” /etc/wireguard/pre-down.txt
# – WG_POST_DOWN=echo “Post Down” /etc/wireguard/post-down.txt
# Note the angle brackets/greater then symbols needed to be removed in the above 4 lines because it isn’t allowed in YouTube descriptions.
image: weejewel/wg-easy
container_name: wg-easy
volumes:
– .:/etc/wireguard
ports:
– “51820:51820/udp”
– “51821:51821/tcp”
restart: unless-stopped
cap_add:
– NET_ADMIN
– SYS_MODULE
sysctls:
– net.ipv4.ip_forward=1
– net.ipv4.conf.all.src_valid_mark=1

Eine ausführliche Anleitung und Erläuterung aller wichtigen Optionen findet Ihr auf der GitHub-Seite des Projekts wg-easy.

5. WireGuard Paket-Dienst starten:

– Windows: CMD.exe ausführen
– MacOS. Terminal öffnen

Verbindung via ssh-Dienst mit der Synology herstellen:

.>ssh Benutzer@IP-Adresse-Synology

Befehl zum Starten des WireGuard-Dienst:

sudo /var/packages/WireGuard/scripts/start

WireGuard VPN-Server auf Synology - Synology-Coaching (5)

6. VPN-Verbindung herstellen

Am WireGuard-Server anmelden und Client-Verbindung einrichten:

https://IP-Synology:51820

Anmeldung mit dem “selbst vergebenen Password” aus der yml-Datei im vorherigen Schritt.

– add new client
– Verbindungsname vergeben
– Konfig-Datei herunterladen
– Konfig-Datei zum Client-Computer transportieren

WireGuard VPN-Server auf Synology - Synology-Coaching (6)

WireGuard VPN-Server auf Synology - Synology-Coaching (7)

WireGuard Client installieren und Pofil importieren:

– Download WireGuard-Client von der WireGuard-Webseite
– Tunnel (Konfig-Datei) im VPN-Client importieren
– VPN Tunnel starten

WireGuard VPN-Server auf Synology - Synology-Coaching (8)

WireGuard VPN-Server auf Synology - Synology-Coaching (9)

Schlagwörter:

  • VPN
  • Wireguard

ZurückVPN SSL Plus

WireGuard VPN-Server auf Synology - Synology-Coaching (2024)

FAQs

Does Synology support WireGuard VPN? ›

Getting Wireguard running on a Synology for Docker containers is a bit of a tedious process. Due to the way Wireguard works, it's not as simple as setting up a Docker container to use OpenVPN with a service provider. However, Wireguard can be significantly faster than OpenVPN and one could argue more secure.

What VPN to use with Synology? ›

NordVPN – the overall best VPN for Synology NAS

Synology NAS protects files with AES 256-bit encryption, but vulnerabilities can emerge during transfers, leaving them unprotected.

How do I run a Wireguard VPN server? ›

  1. Installing the server components. Update your local system. Install the toolchain.
  2. Download and compile the wireguard module.
  3. Download and compile the wireguard tools (wg, etc.)
  4. Initial configuration. Key generation. ...
  5. Forward port on your router.
  6. Set up a domain name for your router.
  7. Start the server.
  8. Check everything is running.

How do I access Synology NAS remotely with VPN? ›

To set up Remote Desktop:
  1. Click Synology VPN on the left panel, and go to Remote Desktop.
  2. Tick Enable Remote Desktop.
  3. Specify the settings below: Self-owned domain name: Click Edit to configure the Domain Settings. ...
  4. Click Apply to finish the setup. A customized URL for the VPN Plus web portal will appear for use.

Which VPN server is better WireGuard or OpenVPN? ›

The biggest notable differences between WireGuard and OpenVPN are speed and security. While WireGuard is generally faster, OpenVPN provides heavier security. The differences between these two protocols are also what make up their defining features.

Is WireGuard a good VPN protocol? ›

WireGuard is considered by many to be one of the safest, most secure VPN protocol options available today. Simplified design using less code equals fewer bugs and security vulnerabilities, while WireGuard's faster state-of-the-art cryptography employs superior default security settings.

Is Synology VPN server free? ›

Every Synology product that supports VPN Plus comes with a free license. To add more concurrent user accounts at no additional cost, simply sign in to Synology Router Manager (SRM) as administrator to activate additional free licenses.

Why use Synology VPN server? ›

Faster and simpler to set up than traditional VPN protocols, Synology SSL VPN enables secure connections to your local network.

How do I automatically connect my Synology to VPN? ›

Resolution
  1. Go to DSM Control Panel > Network > Network Interface.
  2. Make sure your Synology NAS is connected to your specified VPN server.
  3. Select your specified VPN profile and click Edit.
  4. Tick Reconnect when the VPN connection is lost in the pop-up window, and click Apply to save the settings.
Dec 17, 2020

Does WireGuard require a server? ›

A WireGuard VPN usually involves a client (the app on your phone, for example) and a VPN server. Like other encryption protocols, WireGuard communicates with the server and establishes an encrypted tunnel between server and client.

Can I use WireGuard as VPN? ›

WireGuard® is an extremely simple yet fast and modern VPN that utilizes state-of-the-art cryptography. It aims to be faster, simpler, leaner, and more useful than IPsec, while avoiding the massive headache. It intends to be considerably more performant than OpenVPN.

Is WireGuard server free? ›

WireGuard is a communication protocol and free and open-source software that implements encrypted virtual private networks (VPNs).

How do I connect my Synology to open VPN? ›

Connecting the OpenVPN on Synology NAS
  1. Go to Synology “Control panel” > “Network” > “Network Interface”.
  2. Select your VPN profile and click on “Connect” button.

How to setup VPN server on Synology router? ›

PPTP VPN
  1. Click Standard VPN on the left panel, and go to PPTP.
  2. Select Enable PPTP VPN server.
  3. Specify the settings below: Client IP range: Select a client IP range (i.e., a subnet or IP range behind your Synology Router) as virtual IP addresses available for clients. ...
  4. Click Apply to finish the setup.

What VPNs have WireGuard? ›

NordVPN – Full WireGuard support in all apps, extremely fast speeds, and tons of extra privacy and security features (with a 72% Off Coupon) Surfshark – A fast and affordable VPN with WireGuard support in all apps. OVPN – This Swedish VPN supports WireGuard directly in desktop and mobile apps, with solid speeds.

Does NordVPN use WireGuard or OpenVPN? ›

NordLynx is NordVPN's revolutionary technology built around the WireGuard® VPN protocol.

What is the difference between WireGuard OpenVPN and IKEv2? ›

IKEv2 is easier to block than OpenVPN due to its reliance on fixed protocols and ports. OpenVPN can be easily configured to run on any port using either UDP or TCP thereby easily bypassing restrictive firewalls. WireGuard® uses the UDP protocol and can be configured to use any port.

Does Synology router support VPN? ›

Network interface: Select a network interface of your Synology Router so that clients can connect through this interface for VPN connections.

References

Top Articles
Elden Ring Best Builds (2024) | Elden Ring|Game8
H/2 Capital Partners
Skigebiet Portillo - Skiurlaub - Skifahren - Testberichte
Kostner Wingback Bed
His Lost Lycan Luna Chapter 5
Pga Scores Cbs
³µ¿Â«»ÍÀÇ Ã¢½ÃÀÚ À̸¸±¸ ¸íÀÎ, ¹Ì±¹ Ķ¸®Æ÷´Ï¾Æ ÁøÃâ - ¿ù°£ÆÄ¿öÄÚ¸®¾Æ
Collision Masters Fairbanks
Hendersonville (Tennessee) – Travel guide at Wikivoyage
Here's how eating according to your blood type could help you keep healthy
Www Thechristhospital Billpay
Cars For Sale Tampa Fl Craigslist
Premier Boating Center Conroe
[2024] How to watch Sound of Freedom on Hulu
Find your energy supplier
Johnston v. State, 2023 MT 20
No Strings Attached 123Movies
978-0137606801
Unlv Mid Semester Classes
History of Osceola County
Napa Autocare Locator
라이키 유출
Ge-Tracker Bond
Why do rebates take so long to process?
1 Filmy4Wap In
Used Patio Furniture - Craigslist
Pioneer Library Overdrive
Wat is een hickmann?
800-695-2780
Table To Formula Calculator
They Cloned Tyrone Showtimes Near Showbiz Cinemas - Kingwood
Craigslist Auburn Al
Possum Exam Fallout 76
Advance Auto Parts Stock Price | AAP Stock Quote, News, and History | Markets Insider
The value of R in SI units is _____?
Gr86 Forums
Truis Bank Near Me
Powerball lottery winning numbers for Saturday, September 7. $112 million jackpot
Mistress Elizabeth Nyc
Bitchinbubba Face
9781644854013
Hingham Police Scanner Wicked Local
Craigslist Com Panama City Fl
Best Restaurants West Bend
Actor and beloved baritone James Earl Jones dies at 93
Tunica Inmate Roster Release
Despacito Justin Bieber Lyrics
Todd Gutner Salary
Alba Baptista Bikini, Ethnicity, Marriage, Wedding, Father, Shower, Nazi
Europa Universalis 4: Army Composition Guide
Definition of WMT
Buildapc Deals
Latest Posts
Article information

Author: Msgr. Benton Quitzon

Last Updated:

Views: 5410

Rating: 4.2 / 5 (43 voted)

Reviews: 82% of readers found this page helpful

Author information

Name: Msgr. Benton Quitzon

Birthday: 2001-08-13

Address: 96487 Kris Cliff, Teresiafurt, WI 95201

Phone: +9418513585781

Job: Senior Designer

Hobby: Calligraphy, Rowing, Vacation, Geocaching, Web surfing, Electronics, Electronics

Introduction: My name is Msgr. Benton Quitzon, I am a comfortable, charming, thankful, happy, adventurous, handsome, precious person who loves writing and wants to share my knowledge and understanding with you.